Средство построения конечных точек Windows Audio

Тип запуска: автоматически.

Учетная запись: система.

Дополнительные привилегии: SeChangeNotifyPrivilege.

Файлы службы: Audiosrv.dll.

Исполняемый файл: svc host. ex е – k LocalSystemNetworkRestricted.

Подраздел реестра: AudioEndpointBuilder.

Службы, необходимые для работы данной: Plug and Play (PlugPlay).

Управляет взаимодействием службы Windows Audio со звуковыми устройствами компьютера. После отключения службы работа со звуковыми устройствами невозможна.

Цветовая система Windows (WCS)

Тип запуска: вручную.

Учетная запись: локальная служба.

Дополнительные привилегии: нет.

Файлы службы: WcsPluglnService.dll.

Исполняемый файл: svchost.exe – k LocalService.

Подраздел реестра: WcsPluglnService.

Службы, необходимые для работы данной: Удаленный вызов процедур (RPC) (RpcSs).

Обеспечивает поддержку расширений третьего уровня (подключаемые модули, представляющие расширения модели устройства основных цветов из цветовой схемы ОС и модели сопоставления палитры). При отключении данной службы операционная система сможет использовать только основную модель цветовой схемы, установленную по умолчанию.

Служба загрузки изображений Windows (WIA)

Тип запуска: автоматически.

Учетная запись: локальная служба.

Дополнительные привилегии: SeChangeNotifyPrivilege, SeCreateGlobalPrivilege, SeImpersonatePrivilege.

Файлы службы: wiaservc.dll.

Исполняемый файл: svchost.exe – k imgsvc.

Подраздел реестра: stisvc.

Службы, необходимые для работы данной: Удаленный вызов процедур (RPC) (RpcSs), Определение оборудования оболочки (ShellHWDetection).

Управляет получением изображения с подключенных к компьютеру цифровых камер и сканеров.

Безопасность операционной системы

Управление приложениями

Тип запуска: вручную.

Учетная запись: система.

Дополнительные привилегии: нет.

Файлы службы: appmgmts.dll.

Исполняемый файл: svchost.exe – k netsvcs.

Подраздел реестра: AppMgmt.

Службы, необходимые для работы данной: нет.

Управляет установкой, удалением и перечислением приложений, которые были установлены с помощью групповых политик. Иными словами, после отключения данной службы пользователи не смогут устанавливать или удалять данные приложения.

Существует несколько параметров типа REGDWORD, управляющих работой данной службы. Все они расположены в ветви реестра HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\Diagnostics.

• RunDiagnosticLoggingApplicationManagement – определяет, будет ли выполняться запись сведений о работе данной службы.

• AppMgmtDebugLevel – указывает уровень слежения за работой данной службы (какая информация о работе службы будет сохраняться).

• AppMgmtDebugBreak – определяет, разрешено ли прекращать слежение за работой данной службы.

Кроме того, служба Управление приложениями также может записывать сведения о своей работе в файл журнала appmgmt.log, расположенный в каталоге %SystemRoot% \ Debug \ Us erMode.

Служба базовой фильтрации

Тип запуска: автоматически.

Учетная запись: локальная служба.

Дополнительные привилегии: SeAuditPrivilege, SeImpersonatePrivilege.

Файлы службы: bf е. dll.

Исполняемый файл: svchost.exe – k LocalServiceNoNetwork.

Подраздел реестра: BFE.

Службы, необходимые для работы данной: Удаленный вызов процедур (RPC) (RpcSs).

Эта служба управляет работой встроенного брандмауэра Windows и службы IPSec, а также пользовательскими фильтрами брандмауэра. Для отключения данной службы необходимо отключить и службы Маршрутизация и удаленный доступ, Агент политики IPSec, Брандмауэр Windows и Модули ключей IPSec для обмена ключами в Интернете и протокола IP с проверкой подлинности.

Изоляция ключей CNG

Тип запуска: вручную.

Учетная запись: система.

Дополнительные привилегии: нет.

Файлы службы: нет.

Исполняемый файл: lsass.exe.

Подраздел реестра: Key I so.

Службы, необходимые для работы данной: Удаленный вызов процедур (RPC) (RpcSs).

Данная служба является частью процесса lsass.exe и выполняет изоляцию личных ключей пользователей от запущенных процессов в специальном хранилище.

Службы криптографии

Тип запуска: автоматически.

Учетная запись: сетевая служба.

Дополнительные привилегии: SeChangeNotifyPrivilege, SeCreateGlobalPrivilege, SeImpersonatePrivilege.

Файлы службы: cryptsvc.dll.

Исполняемый файл: svchost.exe – k NetworkService.

Подраздел реестра: CryptSvc.

Службы, необходимые для работы данной: Удаленный вызов процедур (RPC) (RpcSs).

Выполняет следующие действия: управляет базой данных каталога цифровых подписей всех файлов Windows (требуется для установки нового программного обеспечения), управляет восстановлением, добавлением и удалением сертификатов на данном компьютере, поддерживает работу протокола SSL. После отключения данной службы все эти возможности операционной системы будут работать некорректно.

Клиент групповой политики

Тип запуска: автоматически.

Учетная запись: система.

Дополнительные привилегии: SeImpersonatePrivilege, SeTcbPriviLege, SeTakeOwnershipPriviLege, SelncreaseQuota Privilege, SeAssign Primary Token Privilege, SeSecurityPriviLege, SeChangeNotifyPrivilege, SeCreatePermanentPrivilege.

Файлы службы: gpsvc.dll.

Перейти на страницу:

Похожие книги